• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

宋站威 (宋站威.) | 周睿康 (周睿康.) | 赖英旭 (赖英旭.) | 范科峰 (范科峰.) | 姚相振 (姚相振.) | 李琳 (李琳.) | 李巍 (李巍.)

收录:

CQVIP PKU CSCD

摘要:

目前,工业控制系统(Industrial Control Systems,ICS)网络安全已经成为信息安全领域的重点问题,而检测篡改行为数据及控制程序等攻击是ICS网络安全的难点问题,据此提出了基于行为模型的工控异常检测方法.该方法从工控网络流量中提取行为数据序列,根据ICS的控制和被控过程构建正常行为模型,通过比较分析实时提取的行为数据与模型预测的行为数据,判断是否出现异常.通过实验分析,验证了所提方法能有效实现对篡改行为数据及控制程序等攻击的异常检测.

关键词:

工业控制系统 Modbus TCP 行为模型 网络安全 异常检测 AIC 递推最小二乘

作者机构:

  • [ 1 ] [宋站威]北京工业大学
  • [ 2 ] [周睿康]中国电子技术标准化研究院
  • [ 3 ] [赖英旭]北京工业大学
  • [ 4 ] [范科峰]中国电子技术标准化研究院
  • [ 5 ] [姚相振]中国电子技术标准化研究院
  • [ 6 ] [李琳]中国电子技术标准化研究院
  • [ 7 ] [李巍]中国电子技术标准化研究院

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

来源 :

计算机科学

ISSN: 1002-137X

年份: 2018

期: 1

卷: 45

页码: 233-239

被引次数:

WoS核心集被引频次:

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次: 9

中文被引频次:

近30日浏览量: 0

归属院系:

在线人数/总访问数:764/5036856
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司